Underc0de

[In]Seguridad Informática => Ingeniería Inversa => Mensaje iniciado por: torrescrack en Junio 09, 2013, 08:23:02 PM

Título: Malware Analysis "Policia Federal" primer parte
Publicado por: torrescrack en Junio 09, 2013, 08:23:02 PM
(http://i.imgur.com/1e8iNLH.png)


Bien quiero compartir este escrito estuve varios dias en el mismoy ojala les agrade es muy extenso y explico a detalle el funcionamiento del malware (por eso esta en esta seccion)   rutinas desencriptacion,inyeccion,etc


La muestra analizada es sobre un ransomware que usurpa la identidad de la policía federal. Ransomware es un tipo de malware (software malintencionado) que los criminales instalan en su PC sin su consentimiento y les da a los criminales la capacidad de bloquear su equipo, luego presentará una ventana emergente con un aviso que dice que su ordenador que se encuentra bloqueado y afirma que no podrá acceder al mismo a no ser que pague.


https://docs.google.com/file/d/0B2wRGOiaE1HSTzQ3SEN2SFRxWU0/edit?usp=sharing (https://docs.google.com/file/d/0B2wRGOiaE1HSTzQ3SEN2SFRxWU0/edit?usp=sharing)

http://www.torrescrack.blogspot.mx/2013/06/malware-analysis-policia-federal.htmlTorresHack BLog (http://www.torrescrack.blogspot.mx/2013/06/malware-analysis-policia-federal.html)

3:)